Читаем CIO новый лидер. Постановка задач и достижение целей полностью

После того, как вы завершите этот процесс идентификации рисков, вам потребуется разделить их на категории, сравнить риски внутри категорий и между категориями и назначить ответственных за управление каждым конкретным риском. Кроме этого, вам нужны регулярные отчеты о положении дел с каждым конкретным риском и о мерах, принятых по управлению им. На каждом уровне компании управление должно фокусироваться на пяти-семи основных рисках в сферах своей компетенции и регулярно отчитываться (насколько часто – это зависит от уровня риска) менеджерам более высокого уровня. Даже если это не принято в вашей компании, вы должны установить самые высокие стандарты управления рисками. Это будет способствовать росту доверия к вам и к новой ИС организации.

<p>Главный приоритет в управлении рисками у нового CIO-лидера: информационная безопасность</p>

Новый CIO-лидер должен управлять всеми рисками в компании в любой ситуации, если ИТ замешаны в этот риск или могут помочь его снизить, но все же один из них – самый важный, это информационная безопасность. Именно в этой сфере существуют самые большие угрозы, связанные с ИТ. Поскольку именно здесь можно ожидать самых крупных неприятностей, информационная безопасность несомненно является областью ответственности CIO и ИТ. Давайте разберемся, как обеспечивается управление риском, связанным с управлением безопасностью на основе целей компании.

Оптовая торговля в ВТ: управление ИТ-риском защищает бизнес-репутацию

Отдел оптовой торговли компании ВТ (British Telecom) встроил управление новыми ИТ-рисками в свою стратегию и процессы руководства. Компания предоставляет разнообразные сетевые услуги на территории Великобритании более чем пятистам коммуникационным компаниям, сетевым операторам и поставщикам услуг, включая и другие подразделения ВТ – ВТ Retail и ВТ Global Services.

Фил Дане (Phil Dance), CIO компании, так поясняет важность доверия со стороны общественности: «Вся деятельность ВТ основана на доверии людей. Абоненты уверены в том, что могут позвонить. Когда они берут трубку и набирают номер, они ожидают, что их соединят. Если вы потеряете контроль над своей сетью, так что люди не смогут позвонить, это станет очень большим огорчением для большого числа людей. Мы просто обязаны заботиться о нашей репутации».

Для защиты собственной репутации очень важно управлять рисками. Отдел оптовой торговли компании ВТ рассматривал риски в масштабе всей компании. Все представители руководства должны постоянно отслеживать все возможные риски в подведомственных им областях и разрабатывать стратегии снижения рисков, считает Дане: «Чтобы идентифицировать риски, мы проводим совещания по управлению рисками. Мы применяем целый ряд методик, включая «мозговой штурм», чтобы выявить основные риски и разработать планы действий по снижению этих рисков. После этого мы управляем рисками и документируем весь процесс обычным путем. Все это достаточно традиционное управление рисками и оно должно быть неотъемлемой частью культуры компании».

«Со временем управление рисками для нас изменилось», – говорит Дане. «С переходом к электронному ведению бизнеса появился новый источник риска. Вы открываете свою компанию новым рискам в виде кибер-атак, которые могут повлиять на ваш бизнес. При этом вы не можете вообразить, когда, откуда и в какой форме произойдет эта атака».

Отделу оптовой торговли ВТ предстояло разработать сложные решения, поскольку противостоять новым угрозам было все сложнее. Вместо того чтобы следовать традиционным путем, компания оценила возможные ответы на каждый тип риска. Например, отдел оптовой торговли ВТ тщательно изучил все возможные ответы на атаки сетевых вирусов. Поскольку никто не знает, когда и где начнется подобная атака, отдел оптовой торговли ВТ решил исходить из того, что вирус уже проник в сеть и надо действовать, чтобы ограничить вред от него.

Один из способов, примененных компанией, это сегментирование IP-сетей (Internet Protocol) в соответствии с приложениями, которые работают в этих сетях. Обработка данных, происходящая в сети, отделяется от программ, управляющих оборудованием (маршрутизаторами, переключателями), на котором работает сеть. Это позволило компании держать отключенную сеть в безопасном состоянии и существенно снизило риск проникновения извне в эту сеть. Естественно, по сути своей IP-сеть должна быть единой. Но с точки зрения управления рисками, это было бы опасно. В некоторых известных случаях провайдеры, которые недостаточно тщательно следили за своими основными магистральными коммуникациями, были заражены вирусами и теряли контроль над своей сетью. По мере того, как Дане стремился обеспечить управление рисками, связанными с информацией в ВТ, он понимал, что в управлении корпоративными рисками информационная безопасность – ключ к сетевой эффективности.

Разработайте формальную сетевую политику

Перейти на страницу:

Похожие книги

Литературная мастерская. От интервью до лонгрида, от рецензии до подкаста
Литературная мастерская. От интервью до лонгрида, от рецензии до подкаста

Перед вами руководство по нон-фикшн от школы литературного мастерства Creative Writing School. Каждая глава – практическое введение в какой-либо жанр, написанное признанным мастером. Среди авторов – известные писатели, журналисты и блогеры, преподаватели Creative Writing School и Высшей школы экономики. В книге рассмотрены классические жанры документальной литературы – например, биография, рецензия, эссе, – а также самые актуальные направления журналистики и блогинга: лонгриды, подкасты, каналы в Telegram.Все права защищены. Никакая часть данной книги не может быть воспроизведена в какой бы то ни было форме без письменного разрешения владельцев авторских прав.

Александр Александрович Генис , Александр Витальевич Горбачёв , Алексей Владимирович Вдовин , Екатерина Эдуардовна Лямина , Ирина Лукьянова

Деловая литература / Отраслевые издания / Финансы и бизнес
Легкий текст. Как писать тексты, которые интересно читать и приятно слушать
Легкий текст. Как писать тексты, которые интересно читать и приятно слушать

Немало успешных спикеров с трудом пишут тексты, и ничуть не меньше успешных авторов весьма бледно смотрятся на сцене. Все дело в том, что речь устная и речь письменная – это два разных вида речи. И чтобы быть правильно понятыми, нам необходимо умение точно и увлекательно излагать мысли устно и письменно, о чем бы ни шла речь. Письма, сообщения, посты в соцсетях, тексты для публичных выступлений, рассказы о путешествиях или событиях – важно, чтобы тексты было приятно и читать, и слушать.В этой книге Светлана Иконникова, тренер по написанию текстов, рассказывает, как точно и убедительно излагать мысли в деловой переписке, соцсетях и мессенджерах, а Нина Зверева, известная телеведущая, бизнес-тренер, автор бестселлеров, объяснит, как создать идеальный текст для выступления. Как передать интонацию на письме, что такое геометрия и вектор текста, с чего он должен начинаться, для кого пишется, как зацепить внимание слушателя и читателя с первой фразы, интересные истории из практики, упражнения и советы – эта книга для тех, кто хочет, чтобы его читали, смотрели и слушали.

Нина Витальевна Зверева , Светлана Геннадьевна Иконникова

Деловая литература / Отраслевые издания / Финансы и бизнес